RapidClaw
Conectores, herramientas y credenciales
Conecte sistemas de negocio mediante un flujo gobernado que separa descubrimiento, credenciales, permiso y aprobación.
Disponibilidad de conectores por producto
| Conector | RapidClaw for OpenClaw | Comportamiento de la extensión de producto |
|---|---|---|
| Microsoft Graph | Conector base configurado automáticamente. | Compartido por todos los productos RapidClaw. |
| Business Central | Disponible para configuración por el operador; inactivo por defecto. | Requerido y configurado automáticamente para RapidClaw for Business Central. |
| Dataverse | Disponible para configuración por el operador; inactivo por defecto. | Requerido y configurado automáticamente para RapidClaw for RapidStart Apps. |
| Conector MCP personalizado o del registro | Agregado mediante asistente gobernado de conectores Setup. | Disponible cuando es compatible con el producto y límite de política seleccionados. |
Flujo de configuración gobernado de conectores
- Básicos: Identifique el sistema, propósito, propietario y agentes previstos.
- Autenticación: Elija método de autorización soportado y ingrese cualquier secreto solo mediante diálogo protegido de credenciales.
- Probar y descubrir: Verifique conectividad y obtenga herramientas que realmente expone el conector.
- Revisar herramientas: Inspeccione capacidades descubiertas y seleccione explícitamente las herramientas que pueden adjuntarse.
- Añadir o activar: Guarde configuración revisada y hágala disponible solo en el alcance aprobado.
Los nombres de herramientas no son descripciones confiables
RapidClaw no asume que una herramienta descubierta es segura solo por que su nombre suena a solo lectura. Los administradores revisan el conjunto real de herramientas descubiertas, limitan el acceso y aplican permisos y aprobaciones antes de uso por agentes.
Cómo se protegen las credenciales
- No pegue claves API, secretos de cliente, contraseñas ni credenciales en bruto en chat de Arcy.
- El diálogo protegido envía el secreto directamente al escritor de credenciales autenticado del servidor.
- Los valores secretos se almacenan mediante la ruta de identidad administrada del runtime en Azure Key Vault.
- La configuración del conector mantiene una referencia opaca a la credencial, no el valor secreto.
- Secretos brutos se excluyen de chat, URLs, registros, persistencia en navegador, respuestas API y representación en panel.
- Command Center muestra metadatos y estado no sensibles de credenciales y permite rotación y eliminación controladas.
Límites de lectura y escritura
Un sistema conectado sigue siendo la fuente autorizada de sus datos de negocio. RapidClaw registra evidencia operativa, decisiones de política, aprobaciones, auditoría y memoria necesaria para gobernar el trabajo; no reemplaza silenciosamente a Business Central o Dataverse como almacén autorizado.
- Lecturas de datos conectados pueden permitirse dentro del alcance revisado de conector y herramienta.
- Acciones capaces de escritura, financieras, de comunicación externa, habilitación y destructivas siguen controladas por permisos y aprobaciones.
- Business Central comienza con solo lectura; operaciones de publicación bloqueadas por defecto.
- Acceso RapidStart Apps se gobierna mediante conector RapidClaw Dataverse y rol de usuario de aplicación Dataverse de menor privilegio seleccionado.
- Eliminar un conector debe revocar su acceso gobernado en runtime sin borrar datos no relacionados del sistema de negocio conectado.
Antes de activar un conector
- Confirme que tenant, entorno, empresa u organización destino es correcta.
- Verifique identidad de autorización y rol de menor privilegio.
- Revise cada herramienta habilitada y elimine capacidades que los agentes no necesiten.
- Confirme políticas y aprobaciones para lecturas, escrituras, mensajes y comportamientos destructivos.
- Ejecute prueba de preparación y comience con agente o flujo piloto limitado.